Vulnerabilidad en Cobham Aviator (CVE-2014-2942)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
22/09/2014
Última modificación:
12/04/2025
Descripción
Los terminales de satélite Cobham Aviator 700D y 700E utiliza un algoritmo inadecuado para códigos PIN, lo que facilita a atacantes obtener sesiones de terminales privilegiadas calculando el código de superusuario, y luego aprovechar el acceso físico o acceso al terminal para introducir este código.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:cobham:aviator_700d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cobham:aviator_700e:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



